1.基于不经意传输的安全参数化模式匹配方法,其特征是,包括:用户客户端持有第一字符串,服务器持有第二字符串,用户客户端和服务器分别对持有字符串进行参数预处理,将字符串中每个参数符号映射为对应的非负整数;用户客户端与服务器均设有原始秘密s;
构造元组,服务器根据预处理后的字符串,对原始秘密进行拆分,得到若干个真实份额;对每一个真实份额,构造对应的随机份额,并将真实份额和随机份额均存储到对应的元组中;
服务器和用户客户端,按位执行不经意传输协议,用户客户端按位对元组中的份额进行选择,得到元组中的一个份额;
用户客户端将获得的全部份额进行秘密重构,若重构秘密与原始秘密一致,则说明第一字符串与第二字符串匹配成功,如果匹配成功,则说明参数化模式匹配完成;
其中,用户客户端持有第一字符串,服务器持有第二字符串,服务器输入字符串为;用户客户端输入字符串为 ,其中,为固定符号集合,为参数符号集合, 为双方持有的字符串长度;
当用户客户端输入的第一字符串 与服务器输入的第二字符串 中固定符号一一对应,且参数符号唯一重命名,则称两个字符串参数化模式匹配;其中,参数符号唯一重命名,是指:参数符号之间存在唯一映射;
其中,用户客户端和服务器分别对持有字符串进行参数预处理,将字符串中每个参数符号映射为对应的非负整数:; ;
其中, 表示预处理算法, 表示服务器输入字符串预处理后的结果, 表示用户客户端输入字符串预处理后的结果;
预处理算法 ,将字符串中每个固定符号映射为其本身,将每个参数符号映射为对应的非负整数;将每个参数符号第一次出现用0表示,之后每一次参数符号出现用前一次的位置差来表示;
其中,构造元组,具体包括:构造长度为 的数组 ,其中位置 的位置被固定符号填充,剩余位置由 填充;
其中,服务器根据预处理后的字符串,对原始秘密进行拆分,得到若干个真实份额,具体包括:服务器根据预处理后的字符串,使用异或秘密分享算法,对双方共享的原始秘密 进行拆分,生成 个真实份额 ,其中 , ,服务器输入的字符串 的每一位与一个真实份额对应;
其中,对每一个真实份额,构造对应的随机份额,并将真实份额和随机份额均存储到对应的元组中,包括:服务器为每一个真实份额,随机生成 个与真实份额等长的随机份额 ,其中,并按照随机份额 被生成的顺序排列组成一个 元组;
服务器根据服务器输入字符串预处理后的结果 ,将 元组中的 替换为真实份额 ,其中, 表示字符 在数组 中对应的数字, 表示元组中第 个随机份额;用 表示以上 元组;
其中,服务器和用户客户端,按位执行不经意传输协议,用户客户端按位对元组中的份额进行选择,得到元组中的一个份额,具体包括:对于 协议,发送方拥有n元组 ,元组元素为字符串,接收方通过选择整数 ,选择n个字符中的1个;传输完成后,接收方得到输出 ;对于每个 ,服务器和用户客户端调用一次不经意传输协议 ,服务器作为发送方输入 ,用户客户端作为接收方输入 ,选择 中第 个份额,用户客户端得到输出 ;
其中,用户客户端将获得的全部份额进行秘密重构,若重构秘密与原始秘密一致,则说明字符串 与字符串 匹配成功,包括:用户客户端用接收到的 个值计算
,若 ,则说明重构出 ,即字
符串 与字符串 参数化模式匹配。
2.如权利要求1所述的基于不经意传输的安全参数化模式匹配方法,其特征是,异或秘密分享算法,分为秘密分发阶段和秘密重构阶段两个阶段,其中秘密分发阶段,输入秘密值和份额数 ,其中 为安全参数,随机生成 ,其中 ,并计算 ;在秘密重构阶段,计算 ,当
且仅当 个份额均正确时,才能重构秘密 。
3.采用如权利要求1或2所述的基于不经意传输的安全参数化模式匹配方法的基于不经意传输的安全参数化模式匹配系统,其特征是,包括:用户客户端和服务器;
用户客户端持有第一字符串,服务器持有第二字符串,用户客户端和服务器分别对持有字符串进行参数预处理,将字符串中每个参数符号映射为对应的非负整数;用户客户端与服务器均设有原始秘密s;
构造元组,服务器根据预处理后的字符串,对原始秘密进行拆分,得到若干个真实份额;对每一个真实份额,构造对应的随机份额,并将真实份额和随机份额均存储到对应的元组中;
服务器和用户客户端,按位执行不经意传输协议,用户客户端按位对元组中的份额进行选择,得到元组中的一个份额;
用户客户端将获得的全部份额进行秘密重构,若重构秘密与原始秘密一致,则说明第一字符串与第二字符串匹配成功,如果匹配成功,则说明参数化模式匹配完成。